SCIM ガイド: Microsoft Entra ID 統合を Lucid 組織グループ エクスペリエンスに移行する

著者:  Shanna S
最終更新日:  

Lucid は新しいグループ管理エクスペリエンスをリリースしました。 この新しい組織グループ機能により、Lucid のライセンス設定をグループ レベルで構成および適用できるようになり、ユーザー管理の柔軟性が向上します。 たとえば、エンジニアリング グループ内のユーザーにはライセンスを自動的に割り当て、営業チームのユーザーにはライセンスのリクエストを要求することができます。

SCIM が有効になっているアカウントは、Microsoft Entra ID (以前の Azure Active Directory) SCIM インテグレーションで継続的な機能を確保するために必要な手順があるため、新しいエクスペリエンスに自動的に移行されませんでした。 この記事では、Entra ID SCIM インスタンスと Lucid アカウントを準備して、新しい組織グループ エクスペリエンスに正常に移行するためのプロセスについて説明します。

アカウントに SCIM を初めて設定する場合は、 「Lucid で Microsoft Entra ID SAML と SCIM を有効にする」の記事を参照してください。この記事に記載されている移行手順は、2024 年 10 月 22 日より前に Lucid で SCIM を使用していたアカウントにのみ関係します。

プランの利用可能性: エンタープライズのみ。
  • FedRAMPアカウントで利用可能です。
  • アカウントで利用可能な内容については Lucid Plans の記事、またはアップグレードの手順については Lucid Plans の記事をご覧ください。

Microsoft Entra ID アプリを準備する

Lucid の新しい組織グループ エクスペリエンスに移行する前に、Entra ID SCIM インスタンスが適切に構成されていることを確認する必要があります。この移行ガイドは、次のアカウントを対象としています。

  • 以前にMicrosoft Entra ID環境をLucidに接続したことがある場合
  • SCIMを使用してユーザーとグループをプッシュしてきました
  • Lucidでユーザーのライセンス付与とライセンス解除にSCIMを使用しています

Lucid組織グループの体験に移行するには、SCIMプロビジョニングのためにLucid(All Products)アプリケーションを使用している必要があります。まだSCIMを使っていない場合は、「 Microsoft Entra ID SAMLとSCIM in Lucid」 の記事に記載されている 手順をフォローしてください。

注意: Lucidchart アプリケーションは古くなっているため動作しません。この記事の移行手順を続行する前に、 「Lucid で Microsoft Entra ID SAML と SCIM を有効にする」の記事の手順に従って、Lucid (すべての製品) アプリを設定する必要があります。

Lucid (全製品) アプリを再構成する

Microsoft Entra IDでLucid(全製品)アプリを見つけます

変更の大部分は、Entra ID の Lucid (すべての製品) アプリから行われます。このアプリを見つけるには、次の手順に従ってください。

  1. ホームページの左側にあるナビゲーション メニューから Entra ID をMicrosoft Azure 選択します。
  2. 左側メニューから エンタープライズアプリケーション を選択します。
  3. Lucid (すべての製品)アプリをクリックします。

プロビジョニングを一時的にオフにする

インテグレーションをLucidの新しい組織グループ エクスペリエンスに移行する準備として変更を加えている間は、変更が正常に行われるまでユーザーに影響が及ばないように、プロビジョニングを停止する必要があります。 方法は次のとおりです。

  1. Entra ID の Lucid (すべての製品) アプリで、左側のメニューから[管理]ドロップダウンを選択します。
  2. ドロップダウン オプションからプロビジョニングを選択します。
  3. クリックMicrosoft Azureのプロビジョニング停止アイコン .jpgページ上部のメニューからプロビジョニングを停止します

属性マッピングを更新する

次の手順に従って属性マッピングにアクセスし、必要な変更を加えます。

  1. Entra IDのLucid(すべての製品)アプリのプロビジョニングページで、編集-provisioning-icon-in- Microsoft Azure .jpgプロビジョニングを編集します
  2. マッピングドロップダウンを選択します。
  3. 展開されたメニューから、 [Microsoft Entra ID ユーザーのプロビジョニング]をクリックします。
    • 「グループ」オプションではなく、「ユーザー」オプションを選択してください。
  4. 「削除」列から、次の Lucid 属性マッピングの「削除」を選択します。
    • urn:ietf:params:scim:schemas:extension: Lucid :2.0:ユーザー:productLicenses。 Lucidchart
    • urn:ietf:params:scim:schemas:extension: Lucid :2.0:ユーザー:productLicenses。 Lucidspark
  5. [保存] をクリックします。

ユーザーグループをカスタマイズする

移行後に機能するようにユーザー グループにアクセスしてカスタマイズするには、次の手順に従います。

  1. Lucid の Lucid (すべての製品) アプリで、左側のメニューから[管理]ドロップダウンを選択します。
  2. ドロップダウン メニューからユーザーとグループを選択します。
  3. 次のグループを割り当てることをお勧めします。
    • 「すべてのユーザー」グループ: これは、会社内の現在のユーザーと新しいユーザーがすべて自動的に追加されるグループです。 これにより、割り当てられたすべてのユーザーが Lucid アプリケーションにサインインできるようになり (SAML が設定されている場合)、このグループ内のすべてのユーザーをデフォルトの Lucid 組織グループにプロビジョニングするために使用されます。
      • Lucid 内でこのグループに含めることができるユーザー数に制限はありません。これは、デフォルトでアクセスが制限されたユーザーとしてプロビジョニングされるためです。 ユーザーは退職するまでこのグループのメンバーシップを保持できます。
    • カスタマイズされたライセンスグループ。
      • これらのグループは、ユーザーがグループに所属しているかどうかに基づいて、Lucidにおけるライセンスを割り当てるために使用されます。
      • ライセンス グループからユーザーを削除すると、ユーザーのライセンスが解除され、他のユーザーが使用できるライセンスが無料になります。

注:ライセンスユーザーグループはいくつでも作成できますが、ユーザーは1つの組織グループにしか所属できないため、各ユーザーはすべてのグループを通して同時に1つのプッシュグループにしか所属できません。この規則の唯一の例外は「すべての」グループで、すべての はそれぞれのライセンスグループと共にこのグループに属します。

Lucid -all-products-ユーザー-groups-for-scim-org-groups.png

LucidでSCIM組織グループを有効にする

移行のこの段階では、アカウント管理者またはアカウント管理者によるLucidへのアクセスが必要です。 これらの管理者ロールのいずれかが割り当てられていない場合は、次の手順に進む前に、Lucid アカウントの管理者に連絡してこれらのロールのいずれかを割り当ててもらってください。

SCIM 組織グループを有効にするには:

  1. Lucidにログインします。
  2. 左側のメニューから 「管理者 」を選択してください。
  3. 左側のナビゲーション メニューから[アプリの統合]をクリックします。
  4. ドロップダウン メニューから[一般]をクリックします。
  5. SCIM タイルを見つけて、 [設定] をクリックします。
  6. 組織グループに対して SCIM を有効にするには、ページの上部にある指示に従ってください。
    • アクション項目 1 で、組織グループに対して SCIM を有効にするをクリックします。
    • その後、この記事に戻り、Lucid (すべての製品) アプリの再構成を続行します。 完了したら、Lucid の SCIM ページに戻り、アクション項目 2 で「Lucid アプリの再構成」をクリックします。
  7. 「ID プロバイダーからグループを除外する」の下で、右端の「編集」をクリックします。
  8. Entra ID の「すべてのユーザー グループ」の名前と、除外したいその他のグループの名前を入力します。
    • 「すべてのユーザー グループ」には別の名前が付けられる可能性が高く、Microsoft Entra ID グループの名前と完全に一致する必要があります (大文字と小文字は区別されません)。
  9. [保存] をクリックします。

注:上記の手順 7 ~ 8 で説明したグループの除外設定により、IDP を変更することなく SCIM 同期を介して特定の ID プロバイダー グループを除外できると同時に、ユーザーがより広範なグループではなく、Lucid の特定のライセンス グループに割り当てられることが保証されます。

プロビジョニングを再度オンにする

移行手順が正常に完了したので、プロビジョニングを再度有効にすることができます。 これを行うには:

  1. Entra ID の「Lucid (すべての製品)」アプリに戻ります。
  2. 「プロビジョニング」ページを開きます。
  3. [プロビジョニングの開始]をクリックします。
  4. Entra ID がユーザー、グループ、メンバーシップを Lucid にプロビジョニングするまでお待ちください。
    • 「現在のサイクルのステータス」が 100% 完了と表示されたら、次のセクションに進みます。

Microsoft Entra ID グループを Lucid の組織グループとして表示する

予想される Microsoft Entra ID グループが Lucid の組織グループとして表示されていることを確認します。これは、移行が成功したことの確認です。Lucid の組織グループ ページにアクセスするには、次の手順に従います。

  1. Lucid管理者パネルに戻ります。
  2. 左側のナビゲーション メニューから[グループ] を選択します。
  3. ドロップダウン メニューから、 [組織グループ]をクリックします。

Entra ID のプロビジョニングが完了している場合 (このセクションに進む前に確認することをお勧めします)、Lucid 管理者パネルのこのページに Microsoft Entra ID グループが組織グループとして表示されます。

Lucid Suite -scim-ユーザーグループがLucid内の組織グループとして表示されます .png

注: Entra ID のすべてのユーザー グループ (およびその他の該当するグループ) を組織グループから除外する手順に成功した場合、そのグループは Lucid 管理者パネルに表示されません。 ライセンス ユーザーに作成した組織グループのいずれにも追加されていないユーザーは、代わりに「デフォルトの組織グループ」に自動的に追加されます。

各グループのライセンス設定を構成する

これで、各組織グループのライセンス設定を構成する準備が整いました。これにより、ユーザーがこれらのライセンスグループに追加または削除された際に、適切なライセンス付与またはライセンス解除が行われることが保証されます。

ライセンス設定にアクセスするには、次の手順に従います。

  1. Lucid管理者パネルに移動します。
  2. 左側のナビゲーション メニューからライセンス設定を選択します。
  3. ドロップダウン メニューから、 Lucid Suite設定]をクリックします。
  4. 各組織グループのライセンス設定をカスタマイズするには、以下の適切な手順に進んでください。

ライセンス SCIM 組織グループのライセンス設定の例.png

ライセンスユーザー グループのライセンス設定を構成します。

  1. ライセンス ページの左側にある組織グループのリストから、 Lucid Suiteライセンス ユーザー」をクリックします。
  2. 「アクセス資格」セクションで、 「フルアクセス資格あり」を選択します。
  3. 「カスタマイズされた資格基準」の下で、 「即時アクセス」を選択します。
  4. 「変更を保存」をクリックします。

注:これらの設定により、SCIM経由でこのグループに追加されたユーザーは、自動的にLucid Suiteのライセンスを受け取ることになります。ライセンス グループからユーザーを削除すると、そのユーザーのライセンスが解除され、他の人が使用できるようにライセンスを無料で取得できるようになります。

テストプロビジョニング

これで、Lucid (すべての製品) アプリを再構成するためのすべての手順が完了しました。 ライセンス設定は、SCIM 経由で作成された組織グループを通じて管理されるようになりました。

ユーザーのプロビジョニングをテストし、これが適切に設定されていることを確認するには、 「Lucid で Microsoft Entra ID SAML と SCIM を有効にする」の記事に記載されている手順を参照してください。

ユーザーを非アクティブ化

場合によっては、SCIM のライセンス グループからユーザーを削除するだけでなく、SCIM を介してユーザーを完全に無効化したい場合があります。これにより、これらのユーザーは、たとえアクセス制限付きユーザーであっても、このアカウントを使用してLucidにログインすることができなくなります。SCIM経由での無効化は、自動的にライセンスの無効化も引き起こします。

ユーザーを非アクティブ化する際は、その文書をエンタープライズアカウント内の別のユーザーに移す必要があります。文書の移管は、SCIMによる免許剥奪後24時間後に行われます。

デフォルトでは、アカウント管理者が文書の受信者となり、ユーザーのライセンス解除や削除時に自動的に文書が移管されます。 Lucid 管理者パネルの SCIM インテグレーション設定から、メールアドレスの右側にある「デフォルトの所有者を変更する」を選択することで、転送文書の受信者を変更できます。 以下のスクリーンショットを参照してください。

「デフォルトの所有者の変更」をクリックすると、管理者パネルの「コンプライアンス設定」ページにリダイレクトされ、アカウントのデフォルトの文書所有者を変更できます。 詳細については、「Lucid 管理者パネル: コンプライアンス設定」の記事を参照してください。
SCIM経由のユーザー削除時またはライセンス解除時の文書の受信者変更.png

この記事へのフィードバックをお寄せください

この記事についてフィードバックはありますか? ここでのあなたの体験について教えてください。

お探しの内容は見つかりましたか?

他に質問がある場合や、学んだことを共有したい場合は、当社の コミュニティ   でサポートを得て、他のユーザーと協力しましょう。